脆弱性情報(JVN)

脆弱性情報(JVN)検索・一覧

JVN(IPA/JPCERT/CC 提供)の脆弱性情報 292,331 件を、製品・ベンダ・脆弱性タイプ(CWE)で 全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順。各タイトルから詳細(CVSS内訳・関連脆弱性)へ。

292,331件収録 脆弱性情報約29.2万
34,666件緊急(Critical)
117,171件重要(High)

深刻度 High 種別 バッファエラー 直近1年 の検索結果:140 件目を表示(ページ 1

深刻度は CVSS(共通脆弱性評価システム・0〜10 のスコア)に基づく区分:Critical 9.0以上/High 7.0〜8.9/Medium 4.0〜6.9/Low 0.1〜3.9。

HighCVSS 7.5JVNDB-2026-0318872026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 154およびThunderbird ESR 153.1に内部で発見されたバグが存在します。これらのバグの一部はメモリ破損やその他のセキュリティ関連の欠陥の証拠を示しており、十分な努力があればこれらの一部が悪用される可能性があったと推測されます。この脆弱性は、Firefox 155、Firefox ESR 153.2、Thunderbird 155、およびThunderbird 153.2で修正されています。

HighCVSS 7.5JVNDB-2026-0318862026-09-04
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 154、Thunderbird ESR 153.1、および Thunderbird ESR 140.14 に内部で見つかったバグがあります。これらのバグの一部はメモリ破損やその他のセキュリティに関連する欠陥の兆候を示しており、十分な努力を払えば一部は悪用される可能性があると推定されます。この脆弱性は Firefox 155、Firefox ESR 115.40、Firefox ESR 140.15、Firefox ESR 153.2、Thunderbird 155、Thunderbird 140.15、および Thunderbird 153.2 で修正されています。

HighCVSS 8.8JVNDB-2026-0304732026-08-27
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Mac上のGoogle ChromeのTintコンポーネントにおけるメモリ破損の脆弱性(バージョン152.0.7977.65未満)により、リモートの攻撃者が細工されたHTMLページを介してサンドボックスの外で任意のコードを実行できる可能性がありました。(Chromiumのセキュリティ重大度は高です)

HighCVSS 8.8JVNDB-2026-0291442026-08-20
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Graphics: CanvasWebGL コンポーネントにおける不正な境界条件に起因する権限昇格の脆弱性です。この脆弱性は Firefox 154、Firefox ESR 115.39、Firefox ESR 140.14、Firefox ESR 153.1、Thunderbird 154、Thunderbird 140.14、および Thunderbird 153.1 で修正されました。

HighCVSS 8.8JVNDB-2026-0289932026-08-20
製品:アップル / Safari種別:バッファエラー(CWE-119)

メモリ破損の問題は、改良されたメモリ処理によって対処されました。この問題は Safari 26.6.1、iOS 18.7.10 および iPadOS 18.7.10、iOS 26.6.1 および iPadOS 26.6.1、macOS Tahoe 26.6.2 で修正されています。不正に細工されたウェブコンテンツを処理すると、メモリ破損が発生する可能性があります。

HighCVSS 7.7JVNDB-2026-0260712026-07-30
製品:アップル / macOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処しました。この問題は macOS Sequoia 15.7.8 および macOS Sonoma 14.8.8 で修正されています。攻撃者は予期しないシステムの終了を引き起こしたり、カーネルメモリを読み取ったりする可能性があります。

HighCVSS 7.8JVNDB-2026-0260632026-07-30
製品:アップル / macOS種別:バッファエラー(CWE-119)

メモリ処理の改善により、メモリ破損の問題が対処されました。この問題はmacOS Sequoia 15.7.8およびmacOS Sonoma 14.8.8で修正されています。アプリがカーネルメモリを開示する可能性がありましたが、現在は対策済みです。

HighCVSS 7.8JVNDB-2026-0260512026-07-30
製品:アップル / visionOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。本問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6で修正されています。悪意のある形で作成された画像を処理すると、プロセスメモリが破損する可能性があるため注意が必要です。

HighCVSS 7.8JVNDB-2026-0258932026-07-30
製品:アップル / visionOS種別:バッファエラー(CWE-119)

この問題は、改善されたメモリ管理によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Tahoe 16.6、visionOS 16.6で修正されています。アプリが予期しないシステムの終了を引き起こしたり、カーネルメモリを破損させたりする可能性がありました。

HighCVSS 7.8JVNDB-2026-0257472026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.6およびiPadOS 16.6、macOS Sequoia 13.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 8.8JVNDB-2026-0257232026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

メモリ破損の問題は、改善された状態管理によって対処されました。この問題はSafari 26.6、iOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、visionOS 26.6、watchOS 26.6で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期せぬSafariのクラッシュが発生する可能性があります。

HighCVSS 7.8JVNDB-2026-0257222026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題は改良された境界チェックによって対処されました。この問題はiOS 26.6、iPadOS 26.6、macOS Tahoe 26.6、tvOS 26.6、visionOS 26.6、および watchOS 26.6 で修正されています。悪意を持って細工されたファイルを処理すると、予期しないアプリが終了する可能性があります。

HighCVSS 7.8JVNDB-2026-0256432026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題は改善されたメモリ処理によって対処されました。この問題は、iOS 16.6および iPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工された音声ファイルを処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 7.8JVNDB-2026-0256422026-07-30
製品:アップル / watchOS種別:バッファエラー(CWE-119)

メモリ処理の改善によりメモリ破損の問題が解決されました。この問題は、iOS 16.6およびiPadOS 16.6、macOS Sequoia 15.7.8、macOS Sonoma 14.8.8、macOS Tahoe 16.6、tvOS 16.6、visionOS 16.6、watchOS 16.6で修正されています。悪意を持って細工されたビデオファイルを処理すると、アプリが予期せず終了する可能性があります。

HighCVSS 7.8JVNDB-2026-0256382026-07-30
製品:アップル / macOS種別:バッファエラー(CWE-119)

この問題は、メモリ処理の改善によって解決されました。この問題は、iOS 26.6およびiPadOS 26.6、macOS Sequoia 15.7.8、macOS Tahoe 26.6で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 7.5JVNDB-2026-0183472026-06-08
製品:Mozilla Foundation / Mozilla Firefox種別:バッファエラー(CWE-119)

Graphics: Textコンポーネントの境界条件に誤りがありました。この脆弱性はFirefox 151.0.3で修正されました。

HighCVSS 7.8JVNDB-2026-0176312026-06-04
製品:Imagination Technologies Limited / GPU DDK種別:バッファエラー(CWE-119)

特権のないユーザーとしてインストールおよび実行されるソフトウェアが、不適切なGPUシステムコールを行い、GPUに任意の物理メモリページへの書き込みを強制する可能性があります。特定の状況下では、この悪用により、GPUドライバーが割り当てていないデータページではなく、プラットフォーム上で動作するカーネルおよびドライバーが使用するメモリページを破損させ、それらの動作を変更することが可能となります。この攻撃により、GPUは制限された内部GPUバッファへ書き込み操作を実行し、その結果として任意の物理メモリを破損させる可能性があります。

HighCVSS 8.8JVNDB-2026-0166292026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 150 に存在するメモリ安全性のバグです。一部のバグはメモリ破損の証拠を示しており、十分な努力を払えばこれらのバグのいくつかを悪用して任意のコードを実行できた可能性があると推測されます。この脆弱性は Firefox 151 および Thunderbird 151 で修正されました。

HighCVSS 8.8JVNDB-2026-0166282026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 140.10およびThunderbird 150にはメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があったと考えられます。この脆弱性はFirefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されています。

HighCVSS 8.8JVNDB-2026-0166272026-05-22
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 140.10およびThunderbird 150に存在するメモリ安全性のバグです。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力を払えば任意のコードを実行するために悪用可能であると推察されます。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。

HighCVSS 7.5JVNDB-2026-0164502026-05-21
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

オーディオ/ビデオ:Web Codecsコンポーネントに境界条件の誤りが存在します。この脆弱性はFirefox 151、Firefox ESR 115.36、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。

HighCVSS 7.5JVNDB-2026-0164472026-05-21
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

オーディオおよびビデオコンポーネントにおいて、不正な境界条件と整数オーバーフローが発生する脆弱性があります。この脆弱性は、Firefox 151、Firefox ESR 140.11、Thunderbird 151、およびThunderbird 140.11で修正されました。

HighCVSS 7.5JVNDB-2026-0157382026-05-15
製品:アップル / visionOS種別:バッファエラー(CWE-119)

この問題は、メモリ管理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5で修正されています。悪意を持って細工された画像を処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 7.1JVNDB-2026-0157372026-05-15
製品:アップル / macOS種別:バッファエラー(CWE-119)

この問題は改善されたチェックによって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、macOS Sequoia 15.7.7、macOS Tahoe 26.5で修正されています。悪意のある細工が施されたファイルを処理すると、サービス拒否(DoS)を引き起こす可能性があり、メモリ内容が開示される可能性もあります。

HighCVSS 7.5JVNDB-2026-0157332026-05-15
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はSafari 26.5、iOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意を持って作成されたWebコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0156702026-05-15
製品:アップル / macOS種別:バッファエラー(CWE-119)

メモリ処理を改善することで問題が解決されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7、およびmacOS Tahoe 26.5で修正されています。悪意を持って作成された画像を処理すると、プロセスメモリが破損してしまう可能性があります。

HighCVSS 7.5JVNDB-2026-0156042026-05-15
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題は、改善されたメモリ処理によって対処されました。この問題はSafari 26.5、iOS 26.5、iPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工がされたウェブコンテンツを処理すると、Safariが予期せずクラッシュする可能性があります。

HighCVSS 7.5JVNDB-2026-0154512026-05-14
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。本問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0154502026-05-14
製品:アップル / visionOS種別:バッファエラー(CWE-119)

この問題はメモリ管理の改善によって対処されました。この問題はiOS 16.5、iPadOS 16.5、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0154482026-05-14
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、watchOS 26.5で修正されています。悪意を持って細工されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0154422026-05-14
製品:アップル / visionOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はiOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、visionOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0154402026-05-14
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はiOS 18.7.9およびiPadOS 18.7.9、iOS 26.5およびiPadOS 26.5、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS 26.5で修正されています。悪意のある細工が施されたウェブコンテンツを処理すると、予期しないプロセスクラッシュが発生する可能性があります。

HighCVSS 7.5JVNDB-2026-0154302026-05-14
製品:アップル / watchOS種別:バッファエラー(CWE-119)

この問題はメモリ処理の改善によって対処されました。この問題はiOS 16.5およびiPadOS 16.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 16.5、tvOS 16.5、visionOS 16.5、watchOS 16.5で修正されています。悪意のある細工が施された画像を処理すると、プロセスメモリが破損する可能性があります。

HighCVSS 8.1JVNDB-2026-0151422026-05-13
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 150.0.1 にメモリ安全性のバグが存在します。これらのバグの一部はメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 150.0.2 および Thunderbird 150.0.2 で修正されました。

HighCVSS 8.1JVNDB-2026-0142912026-05-07
製品:Google / Google Chrome種別:バッファエラー(CWE-119)

Google Chromeのバージョン147.0.7727.138より前のTintにおける不適切な実装により、リモート攻撃者が細工されたHTMLページを通じて境界外メモリアクセスを実行する可能性がありました。

HighCVSS 7.5JVNDB-2026-0141592026-05-07
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

オーディオ/ビデオコンポーネントにおける境界条件の誤りにより情報が漏洩する脆弱性です。この脆弱性は Firefox 150.0.1、Firefox ESR 140.10.1、Firefox ESR 115.35.1、Thunderbird 150.0.1、および Thunderbird 140.10.1 で修正されました。

HighCVSS 7.3JVNDB-2026-0141562026-05-07
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

Thunderbird 150.0.0 にメモリ安全性のバグが存在します。これらのバグのいくつかはメモリ破損の証拠を示しており、十分な努力をすれば任意のコードを実行するために悪用される可能性があると推測されます。この脆弱性は Firefox 150.0.1 および Thunderbird 150.0.1 で修正されました。

HighCVSS 7.3JVNDB-2026-0124452026-04-24
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

WebRTCコンポーネントにおける不正な境界条件の脆弱性です。この脆弱性は、Firefox 150、Firefox ESR 115.35、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。

HighCVSS 7.3JVNDB-2026-0124442026-04-24
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

WebRTCコンポーネントにおける境界条件の不適切な処理が原因の脆弱性があります。この問題はFirefox 150、Firefox ESR 140.10、Thunderbird 150、およびThunderbird 140.10で修正されました。

HighCVSS 7.8JVNDB-2026-0124212026-04-24
製品:Mozilla Foundation / Mozilla Thunderbird種別:バッファエラー(CWE-119)

WebRTCのネットワーキングコンポーネントにおいて不適切な境界条件が存在する脆弱性です。この脆弱性は Firefox 150、Firefox ESR 140.10、Thunderbird 150、および Thunderbird 140.10 で修正されました。

脆弱性情報(JVN) よくある質問

脆弱性を製品名やベンダ名で検索できますか?

はい。製品・ベンダ・脆弱性タイプ(CWE)で全文検索し、深刻度(CVSS)で絞り込めます。発表日の新しい順に表示します。

CVSS(深刻度)とは何ですか?

脆弱性の深刻さを0〜10で表す共通指標です。数値が大きいほど影響が大きく、緊急・重要・警告・注意などの区分で絞り込めます。

影響を受ける製品やベンダ企業は分かりますか?

各脆弱性の詳細ページで、影響を受ける製品・ベンダを確認できます。ベンダ名は法人検索と突き合わせて企業情報もたどれます。

情報の出典を教えてください。

JVN(IPA〔情報処理推進機構〕・JPCERT/CC 提供)の公開情報を収録しています。対応の要否は必ず各JVN詳細・公式情報でご確認ください。

出典:JVN(Japan Vulnerability Notes・独立行政法人情報処理推進機構(IPA)/JPCERT コーディネーションセンター/jvn.jp)を加工して作成。 全文検索は当サイト収録分(全292,331件)を対象とし、発表日の新しい順に表示しています。 本情報の最新性・正確性・完全性は保証されません。詳細は各 JVN 詳細ページをご確認ください。 なお本情報は製品・ソフトウェアの脆弱性に関するものであり、特定の法人・製品ベンダの評価や信用性を示すものではありません。